Auto-remédiation : exécution de script en tant qu’admin

Version concernée : Ivanti – UWM Environment Manager, toutes versions

Fonctionnalité concernée : Policy

Fonctionnalité :

La solution Environment Manager (EM) permet d’exécuter des actions en tant que System, cela peut être utilisé pour modifier/créer une clé de registre ou lancer/redémarrer un service. Ces actions peuvent être exécutées au démarrage du poste, au login de l’utilisateur ou lorsqu’un trigger est déclenché (lancement d’un exécutable, connexion au réseau…).

L’intérêt est de pouvoir être proactif sur la correction d’un problème qui pourrait empêcher l’utilisation optimale du poste de travail.

Contexte :

Lorsque vous rallumez votre PC après une mise à jour, un plantage ou simplement plus de batterie vous pouvez être bloqué ou fortement gêné par ce genre de problématique :

  • Le service de prise de main sur le poste est désactivé
    • EM pourra réactiver le service et le remettre en démarrage automatique.

 

  • Suite à une mise à jour, adobe réactive automatiquement les mises à jour sur internet.
    • Vérification de la clé de registre, si elle a changé EM la remettra automatiquement.

 

  • L’accès à la configuration du proxy a été réactivé pour permettre l’intervention d’un technicien.
    • EM pourra paramétrer le verrouillage de cet accès au redémarrage du poste.

 

  • La carte wifi est désactivée. Vous n’avez alors aucun moyen de vous reconnecter au réseau (et encore plus en cas de télétravail) »

 

Dans l’exemple ci-dessous, nous ajoutons une condition « Device is laptop » afin d’exécuter un script uniquement sur les pc portables.

 

Puis dans la sélection « Run As » nous sélectionnons System, enfin dans l’onglet Custom, il est possible d’exécuter un script JScript, VBScript ou PowerShell,

Il suffit ensuite de créer le script qui permettra de vérifier l’état de la carte wifi, et de la réactiver si nécessaire.

La distribution de cette modification de configuration pourra être déployée via le Management Center.

A ce stade, à chaque démarrage du poste, Environment Manager vérifiera l’état de la carte wifi, et la réactivera si nécessaire. Les utilisateurs ne rencontreront donc plus ce problème. En cas de désactivation de la carte en cour de session, l’utilisateur aura simplement besoin de redémarrer son poste.

Le support n’aura plus ce type d’incident à gérer.

Article rédigé par Corentin

Compétences

Posté le

26 janvier 2022